منصوبے کے بارے میں
یہ ریپوزٹری Wazuh کا استعمال کرتے ہوئے ایک پیشہ ورانہ درجے کا سیکیورٹی آپریشن سینٹر (SOC) سسٹم بنانے کے لیے ایک عملی ورکشاپ ہے۔ یہ ایک مکمل واقعہ جوابی ورک فلو کو ظاہر کرتا ہے: Ubuntu ہوسٹ پر Docker Compose کے ذریعے ملٹی نوڈ Wazuh SIEM (Indexer & Manager v4.7.5) کو تعینات کرنا، Kali Linux اور Hydra کے ساتھ نقلی کریڈینشل اسٹفنگ حملہ کرنا، اور پھر اس کے نتیجے میں آنے والے الرٹس اور لاگز کا تجزیہ کرنا۔
اہم اجزاء میں شامل ہیں:
- **آرکیٹیکچر**: Ubuntu ہوسٹ بطور اینڈپوائنٹ، Docker میں Wazuh SIEM، لاگز کے لیے RAID 1 اسٹوریج، اور Kali Linux بطور حملہ آور۔
- **مہارتیں**: SIEM انجینئرنگ، اینڈپوائنٹ ہارڈننگ، ڈیجیٹل فرانزک (DFIR)، NIST CSF 2.0 کے ساتھ ہم آہنگی، واقعہ جوابی کارروائی، خطرے میں کمی (UFW فائر وال بلاکس)، اور تکنیکی مواصلات۔
- **مواد**: `/documentation` میں واقعہ رپورٹس (مثلاً INC-2026-0709A)، `/config` میں ہارڈنڈ `ossec.conf` اسنیپٹس، اور `/artifacts` میں فرانزک JSON لاگز۔
- **واک تھرو**: تین تفصیلی دستاویزات جن میں پتہ لگانے، ٹرائیج، اور حتمی رپورٹنگ شامل ہے، سب NIST فریم ورکس سے منسلک ہیں۔
تمام ڈیٹا کو ذمہ دارانہ انکشاف کے لیے صاف کیا گیا ہے۔ یہ SIEM آپریشنز، الرٹ تجزیہ، اور منظم واقعہ جوابی کارروائی سیکھنے کے لیے ایک بہترین وسیلہ ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.